
AzureAD/EntraID उपयोगकर्ता गतिविधि रिपोर्टर ब्लू टीमों के लिए। एक संदिग्ध उपयोगकर्ता और समय सीमा इनपुट करें और उपयोगकर्ता जानकारी, कार्रवाइयों और लॉगिन लॉग का विस्तृत रिपोर्ट प्राप्त करें ताकि क्लाउड घटना जांच में सहायता हो।

Reportly एक EntraID उपयोगकर्ता गतिविधि रिपोर्ट उपकरण है।
यह एक उपकरण है जो क्लाउड घटना के दौरान ब्लू टीमों की मदद करेगा। उपकरण चलाने पर, शोधकर्ता इनपुट के रूप में एक संदिग्ध उपयोगकर्ता और एक समय सीमा दर्ज करेगा और निम्नलिखित विवरण वाली एक रिपोर्ट प्राप्त करेगा:
उपकरण चलाने पर, प्रमाणीकरण के लिए एक लिंक और एक डिवाइस कोड दिखाई देगा, लिंक का अनुसरण करें और प्रमाणीकरण के लिए कोड दर्ज करें।

किसी संदिग्ध उपयोगकर्ता का User Principal Name दर्ज करें।
प्रारंभ और समाप्ति समय निम्नलिखित प्रारूप में दर्ज करें: 2022-11-16
मैं एक सप्ताह से अधिक की सीमा नहीं लेने की सलाह देता हूँ।
जब रिपोर्ट तैयार हो जाएगी तो उपकरण "आपकी रिपोर्ट तैयार है!" प्रिंट करेगा। रिपोर्ट डिफ़ॉल्ट रूप से निष्पादन योग्य (executable) की निर्देशिका में बनाई जाती हैं।
एक उदाहरण रिपोर्ट "report_example.html" संलग्न है
उपकरण का उपयोग करने के लिए आपको निम्नलिखित प्रत्यायोजित Microsoft Graph API अनुमतियों वाला एक EntraID एप्लिकेशन चाहिए:

एप्लिकेशन बनाने के लिए "App registration" टैब पर जाएं और "New registration" विकल्प चुनें।

साथ ही, एप्लिकेशन बनाते समय, सुनिश्चित करें कि आप निम्नलिखित विकल्प को "yes" के रूप में चिह्नित करें:

एप्लिकेशन में एक सीक्रेट जोड़ें।

एप्लिकेशन बनाने के बाद आपको config.cfg फ़ाइल भरनी होगी:
clientId = एप्लिकेशन आईडी
clientSecret = एप्लिकेशन सीक्रेट
tenantId = टेनेंट आईडी